Strength: <br>Trong báo cáo này, tôi đã bao gồm đầy đủ các lý thuyết về bao gồm: <br> Thảo luận về quy trình đánh giá rủi ro <br> Giải thích quy trình bảo vệ dữ liệu và quy định như ứng dụng <br> Thiết kế và thực hiện một chính sách bảo mật cho một tổ chức <br> Danh sách các thành phần chính của một kế hoạch phục hồi tổ chức, biện minh cho lý do để đưa <br>Điểm yếu: <br> thiếu một hình ảnh của một số bộ phận. <br> Không rõ ràng về những điểm mạnh và điểm yếu của một số loại sao lưu. <br>Làm thế nào để cải thiện trong tương lai: <br>- Thêm Tóm tắt các phương pháp quản lý rủi ro theo tiêu chuẩn ISO 31000 và ứng dụng của nó trong bảo mật CNTT. <br>- Thảo luận về khả năng tác động đến an ninh tổ chức do một kiểm toán an ninh thông tin.<br>- Thảo luận về vai trò của các bên liên quan trong tổ chức thực hiện các khuyến nghị kiểm toán an ninh. <br>- Xem xét cách CNTT an ninh có thể được liên kết với chính sách tổ chức, quy định chi tiết ảnh hưởng an ninh của bất kỳ không thẳng hàng. <br>- Đánh giá sự phù hợp của các công cụ được sử dụng trong một chính sách của tổ chức.
đang được dịch, vui lòng đợi..
